Saltar al contenido
Cerebr-IA

Legal

Política de privacidad

Qué datos tratamos en esta web y en MARKETIA, para qué, con quién los compartimos y cómo ejercer tus derechos.

Última actualización: 28 de septiembre de 2026.

Esta política cubre esta web (cerebria.co) y MARKETIA (marketia.cerebria.co y su API fapi.marketia.cerebria.co). Es coherente con la política de privacidad publicada dentro de MARKETIA, que describe lo mismo desde la propia aplicación.

Quién es el responsable

  • Responsable: Cerebr-IA, una empresa de Clever. Colombia. Cerebr-IA (también «Cerebria») es la rama de Clever que desarrolla y opera MARKETIA.
  • Contacto para privacidad y borrado: developer@cerebria.co. Contacto general: developer@cerebria.co.
  • Somos responsables de los datos de esta web y de las cuentas de usuario de MARKETIA. De los datos de los clientes de cada negocio que usa MARKETIA, el responsable es ese negocio: MARKETIA los trata por su cuenta, siguiendo sus instrucciones y solo para prestarle el servicio.

Datos de esta web

  • Formulario de contacto: cuando lo envías, nuestra API (api.cerebria.co) guarda tu nombre, correo, empresa (opcional), motivo, mensaje, idioma, la fecha, el navegador (cabecera User-Agent) y un resumen (HMAC-SHA256 con clave secreta) de tu dirección IP que no permite recuperarla: la IP nunca se guarda en claro. Ese resumen sirve para limitar cuántos mensajes se pueden enviar desde una misma IP y evitar abusos. Si el aviso por correo está configurado en el servidor, recibimos además una copia del mensaje en nuestro buzón; si no, el mensaje queda solo en la base de datos de la API. Usamos estos datos solo para responderte. La base es tu consentimiento, que das al marcar la casilla y puedes retirar cuando quieras.
  • Correos que nos envías: si nos escribes directamente por correo, tratamos tu dirección y lo que nos cuentes solo para responderte.
  • Registros técnicos del servidor: como cualquier servidor web, el alojamiento registra durante un tiempo limitado datos técnicos de las peticiones (IP, fecha, página, navegador) para seguridad y resolución de errores.
  • Sin cookies ni rastreo: esta web no usa cookies, analítica de terceros ni píxeles publicitarios. Más detalle en la política de cookies.

Datos en MARKETIA

MARKETIA solo accede a las cuentas que el administrador del negocio conecta de forma expresa, y solo a lo que hace falta para el servicio.

De dóndeQuéPara qué
Páginas de Facebook y cuentas de Instagram conectadasComentarios y reacciones de las publicaciones del negocio, con el nombre público de quien los escribe.Detectar mensajes ofensivos y preguntas de clientes, y responderlos u ocultarlos según las reglas del negocio.
Messenger, Instagram y WhatsAppMensajes de la conversación, y el nombre y la foto de perfil cuando Meta los facilita (la foto se copia a nuestro almacenamiento porque el enlace de Meta caduca). En Instagram, además, nombre de usuario, número de seguidores, si sigue a la cuenta del negocio y si está verificada.Mostrar las conversaciones en una bandeja única y poder responder desde ella.
Cuentas publicitarias de MetaMétricas agregadas: inversión, impresiones, clics, conversiones. No incluye datos de personas concretas.Enseñar al anunciante el rendimiento de sus campañas y ayudarle a gestionarlas.
Anuncios de clic a mensajeEl identificador del anuncio desde el que llegó una conversación.Saber qué anuncio trajo a cada cliente.
Formularios instantáneos de Meta (Lead Ads) del negocioLo que la persona escribe en el formulario (normalmente nombre, teléfono y correo, y las respuestas a las preguntas del negocio), con el anuncio del que vino.Que el negocio pueda contactar a quien le pidió información.
ThreadsPerfil y publicaciones de la cuenta conectada, y las respuestas y menciones que recibe.Publicar, moderar respuestas y medir.
TikTok (cuentas de TikTok, cuentas publicitarias y cuentas de TikTok Business que el negocio conecta)De las cuentas publicitarias: nombre, moneda, zona horaria, estado, saldo y métricas agregadas; de los Business Centers, su nombre y empresa. De la cuenta de TikTok: nombre de usuario, nombre público, foto, si es Business o verificada, y número de seguidores, vídeos y «me gusta», y la lista de sus vídeos con sus métricas. Si el negocio activa esas funciones, además: los comentarios de sus vídeos y anuncios (con el nombre público de quien comenta), los mensajes directos que recibe y los datos de los formularios de leads de sus anuncios.Mostrar el rendimiento, publicar el contenido que el negocio decide, moderar comentarios, atender mensajes y que el negocio pueda contactar a quien le pidió información.
Tiendas conectadas (Shopify, Dropi o tienda propia)Pedidos: importe, productos, ciudad y los datos de contacto necesarios para el envío.Medir resultados y gestionar los envíos.

Los tokens de acceso a las plataformas se guardan cifrados y nunca se devuelven a través de la interfaz ni de la API. El detalle por plataforma está en las fichas de integración.

Usuarios de MARKETIA

De las personas que usan MARKETIA tratamos su nombre, correo, organización, rol y la contraseña (solo como hash bcrypt, nunca en claro), y registros de actividad necesarios para la seguridad y el soporte.

Con quién se comparten

Solo con los proveedores necesarios para que el servicio funcione:

  • Hostinger: el servidor donde corren la plataforma y su base de datos.
  • Proveedores de inteligencia artificial: cuando el negocio activa las funciones de IA, se envía el contenido de las conversaciones y comentarios para redactar respuestas y generar análisis, incluido el audio de notas de voz (para transcribirlo) y las imágenes que manda el cliente (para describirlas). Por defecto el proveedor es OpenAI (Estados Unidos). La plataforma puede configurarse para usar en su lugar otro de estos proveedores, que reciben la misma información: xAI, Google (Gemini), Anthropic (Claude) (Estados Unidos), Mistral (Unión Europea) y DeepSeek, Moonshot (Kimi) y Alibaba (Qwen), cuyos servidores están en China: si se elige uno de estos tres, los datos de las conversaciones salen hacia China.
  • fal.ai: en el Estudio IA, las instrucciones que escribe el negocio y las imágenes de sus productos, para generar imágenes y vídeos. No se envían datos de sus clientes.
  • Apify: las búsquedas en bibliotecas públicas de anuncios del análisis de competencia (marcas o palabras clave). Además, la conexión cifrada con el panel de Dropi puede pasar por su proxy; Apify no ve su contenido.
  • ElevenLabs: solo el texto que genera la plataforma, para convertirlo en nota de voz.
  • Almacenamiento de archivos: el propio servidor o un servicio compatible con S3, según la instalación.
  • Proveedor de correo saliente: para avisos e informes al negocio y, si ese aviso está configurado, para hacernos llegar una copia de los mensajes del formulario de esta web.
  • Meta y TikTok: solo lo necesario para las funciones que el negocio conecta (respuestas, moderación, mensajes, publicaciones) y, si activa la medición de conversiones, eventos de compra con los identificadores personales transformados con SHA-256, nunca en claro.
  • Shopify: el pedido cerrado por chat, con nombre, teléfono, correo y dirección de entrega.
  • Dropi: los datos necesarios para la entrega (nombre, dirección, ciudad, departamento, teléfono y correo).
  • Pasarelas de pago (Wompi, Bold): solo en tiendas propias que las tengan configuradas, y solo lo necesario para cobrar.

Ninguno usa estos datos para sus propios fines. No vendemos datos, ni los usamos para publicidad de terceros, ni para entrenar modelos de inteligencia artificial. Algunos proveedores (por ejemplo, los de inteligencia artificial) pueden tratar los datos fuera de Colombia; solo reciben lo necesario para la función concreta.

Cuánto tiempo se conservan

  • Mientras el negocio siga usando el servicio.
  • Al desconectar una cuenta publicitaria se borran sus métricas, campañas y anuncios.
  • Al desconectar una página deja de entrar información nueva; lo ya recibido sigue en la bandeja del negocio hasta que se pide su eliminación o se elimina la organización. Los formularios de Lead Ads de esa página se borran.
  • Al desconectar TikTok: quitar la autorización de un anunciante revoca el acceso en TikTok y borra sus cuentas publicitarias, métricas y Business Centers; desconectar una cuenta de TikTok revoca su acceso y borra sus tokens y los datos que dependen de ella.
  • Los análisis de IA se borran a los 90 días; los registros técnicos de esas llamadas, a los 30; los de error, a los 14.
  • Al eliminar una organización se borra todo lo suyo en cascada.
  • Los mensajes del formulario de esta web y los correos que nos envías se conservan mientras sean necesarios para atender tu solicitud, y se borran cuando lo pides.

Retirar el acceso desde TikTok

Si quitas el permiso de MARKETIA desde TikTok (en la app: Ajustes y privacidad → Seguridad → Gestionar permisos de apps; o en TikTok for Business), el acceso deja de funcionar en ese momento: dejamos de leer y de enviar nada y el negocio recibe un aviso. Puedes pedir además que borremos lo recibido de esa cuenta escribiendo a developer@cerebria.co.

Retirar el acceso desde Facebook

Si quitas MARKETIA en Configuración → Apps y sitios web de Facebook, Meta nos avisa y desconectamos las páginas y cuentas publicitarias que conectaste. Si además pides el borrado, eliminamos los tokens, tu identificador de Facebook y los datos de permisos, y te damos un código de confirmación para consultar el estado. Instrucciones completas en eliminación de datos.

Tus derechos

De acuerdo con la ley colombiana de protección de datos personales (Ley 1581 de 2012), puedes conocer, actualizar, rectificar y pedir la supresión de tus datos, revocar la autorización que diste y presentar quejas ante la Superintendencia de Industria y Comercio. Si eres cliente de un negocio que usa MARKETIA, puedes dirigirte a ese negocio o directamente a nosotros, y lo tramitamos con él.

Escribe a developer@cerebria.co indicando qué quieres hacer y desde qué cuenta o número te comunicaste. Las solicitudes de borrado se atienden en un plazo máximo de 30 días.

Seguridad

Cifrado en tránsito (TLS), tokens cifrados en reposo, aislamiento por organización y roles. Detalle en seguridad.

Menores de edad

MARKETIA es una herramienta profesional para negocios y no está dirigida a menores de 18 años. Esta web tampoco está pensada para ellos.

Cambios

Si esta política cambia, se actualiza la fecha de arriba. Los cambios relevantes se avisan a los negocios que usan MARKETIA.